Keycloak kann als zentrale Anmeldestelle vor Anwendungen gesetzt werden, während die eigentliche Benutzeranmeldung zunächst weiter über Entra ID erfolgt. Diese Übergangsarchitektur schafft einen kontrollierten Ausgangspunkt für die spätere Entkopplung einzelner Anwendungen.
Das Seminar führt von einer vorbereiteten Keycloak-Installation zur funktionsfähigen Anmeldekette. Konfigurationen werden in den Administrationsoberflächen aufgebaut und durch Tokenprüfung, API-Abfragen und Protokollauswertung nachvollzogen. Besondere Aufmerksamkeit gilt der Kontoverknüpfung: Eine übereinstimmende E-Mail-Adresse allein ist kein ausreichender Nachweis für die Zusammenführung bestehender Identitäten.
Neben dem erfolgreichen Login werden abgewiesene Anmeldungen, geänderte Gruppen, abgelaufene Zugangsdaten und unterbrochene Verbindungen untersucht. Eine beispielhafte Anwendung erhält konsistente Rollen aus dem Broker; bestehende Entra-Sitzungen und lokale Anwendungssitzungen werden getrennt betrachtet.
Inhalte im Überblick
- Realm und Anmeldekette vorbereiten
- OIDC-Brokering mit Entra ID
- Claims, Gruppen und Berechtigungen
- SAML und Sitzungsverhalten
- Fehleranalyse und Betriebsübergabe
Seminarinhalte
Realm und Anmeldekette vorbereiten
- Realm, administrativen Zugang, DNS, TLS und freigegebene Rücksprungadressen einrichten.
- App-Registrierung im Testmandanten anlegen und den mandantenspezifischen OIDC-Endpunkt auswählen.
- Testbenutzer, Anwendungszuweisung und erforderliche Zustimmungen vorbereiten.
OIDC-Brokering mit Entra ID
- Entra ID als OpenID-Connect-Identitätsanbieter in Keycloak konfigurieren.
- Issuer, Signaturprüfung, Client-Authentifizierung und Weiterleitung kontrollieren.
- First-Login-Verhalten, Kontoverknüpfung und Konfliktfälle mit bestehenden Konten testen.
Claims, Gruppen und Berechtigungen
- Stabile Identitätsmerkmale und veränderliche Profilattribute unterscheiden.
- Übernommene Attribute gezielt auf lokale Gruppen und Anwendungsrollen abbilden.
- Fehlende oder unvollständige Gruppeninformationen erkennen und eine gesonderte Provisionierung einplanen.
SAML und Sitzungsverhalten
- Eine SAML-Testanwendung anbinden und Entity-ID, ACS-Adresse und Zertifikate prüfen.
- Lokale Abmeldung, Broker-Abmeldung und Sitzungen beim vorgeschalteten Dienst vergleichen.
- Eine lokale Testanmeldung als vorbereiteten Migrationsweg einrichten, ohne bestehende Konten unkontrolliert zusammenzuführen.
Fehleranalyse und Betriebsübergabe
- Fehler bei Rücksprungadressen, Issuer, Zeitabgleich und Zertifikaten systematisch eingrenzen.
- Ausfall von Entra ID sowie Ablauf und Wechsel eines Client-Geheimnisses erproben.
- Administrationszugang, Konfigurationssicherung und wiederholbare Funktionstests dokumentieren.
Praktische Übungen
- Eine Testanwendung zuerst direkt über Entra ID anmelden und den Ausgangszustand festhalten.
- Keycloak als Vermittler einrichten und die vollständige Browser-Anmeldekette nachvollziehen.
- Ein bekanntes Konto kontrolliert verknüpfen und einen widersprüchlichen Zuordnungsfall abweisen.
- Eine Rollenänderung und einen gesperrten Benutzer über mehrere Sitzungen hinweg prüfen.
- Einen Konfigurationsfehler beheben und die Anmeldekette mit einem festgelegten Testfall erneut abnehmen.
Schulungsumgebung
Der Kunde stellt einen isolierten Entra-Testmandanten, passende Administrationsrechte, Keycloak mit Datenbank, DNS und TLS sowie vorbereitete OIDC- und SAML-Testanwendungen. Die Basissysteme sind vor Seminarbeginn betriebsbereit.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 12 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Entra-Administratoren, Linux-Administratoren, Anwendungsbetreuer und technische Integratoren. |
| Voraussetzungen: | Grundlagen von Entra ID, HTTP, TLS und Benutzerverwaltung; Basiswissen zu OIDC oder vorheriger Besuch des Architekturseminars. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
